Il tuo PrestaShop è stato infettato? Ecco come rimuovere il malware

Se il tuo sito è stato compromesso da codice malevolo, redirect strani o è segnalato da Google come pericoloso, in questa guida trovi i passaggi per ripulirlo e metterlo in sicurezza.

Come capire se PrestaShop è infetto

  • Redirect a siti esterni dopo il caricamento
  • Messaggio “Sito pericoloso” nei risultati Google
  • File sconosciuti nel server
  • Email spam inviate dal tuo dominio
  • Accesso back office compromesso
  • Google Search Console mostra avvisi di sicurezza

Cosa fare appena scopri l’infezione

  • ⚠️ Cambia tutte le password (FTP, hosting, PrestaShop, database)
  • ⚠️ Disattiva l’accesso al sito se possibile (modalità manutenzione)
  • ⚠️ Fai un backup completo (anche se infetto)

Guida alla rimozione malware su PrestaShop

1. Scansiona i file

Usa strumenti come:

  • ImunifyAV (da pannello Plesk o cPanel)
  • Malcare o Sucuri SiteCheck (analisi online)

2. Elimina file sospetti

Confronta i file con una versione pulita di PrestaShop. Elimina o sovrascrivi quelli infetti (es. file `.php` in `img`, `modules`, ecc.)

3. Reinstalla moduli e tema da fonti originali

Non aggiornare da file compromessi. Scarica il modulo o tema dalla fonte ufficiale e reinstallalo.

4. Controlla il file `.htaccess`

Spesso viene modificato per inserire redirect. Ripristinalo da backup o rigeneralo dalle impostazioni SEO & URL.

5. Pulisci il database

Controlla la tabella `ps_configuration` per voci sospette, specialmente legate a JavaScript o iFrame esterni.

Come proteggere PrestaShop da nuove infezioni

  • Usa moduli solo da fonti ufficiali o sviluppatori affidabili
  • Aggiorna sempre PrestaShop, moduli e tema
  • Installa un firewall o un modulo di sicurezza (es. Security Lite, Guard Module)
  • Rimuovi account admin non necessari
  • Limita l’accesso all’admin con IP o 2FA
  • Fai backup giornalieri automatici

Hai bisogno di rimuovere malware dal tuo PrestaShop?

Posso intervenire in tempi rapidi per ripulire il tuo e-commerce e metterlo in sicurezza con backup, scansione e protezione avanzata.